Users Guide
4. 单击确定。
关闭对话框。指定的加密密钥已应用于该受保护机器的未来备份,现在锁显示为闭合。
(可选)如果要立即应用加密密钥,则强制创建快照。有关详情,请参阅强制创建快照 页面上的 206。
小心: 在密码块链 (CBC) 模式中,Rapid Recovery 采用 256 位密钥实施 AES 256 位加密。虽然使用加密是可选选项,但
Dell 强烈建议您创建加密密钥并保护您定义的密码。将密码短语存储在安全的位置,因为密码短语对于数据恢复至关重要。
如果没有密码短语,将无法进行数据恢复。
取消加密密钥与受保护机器之间的关联
加密密钥应用到受保护机器后,存储在 Rapid Recovery Core 中的所有后续快照数据将得以加密。
您可取消加密密钥与受保护机器之间的关联。本操作不会解密现有备份数据,但会在下一次计划或强制创建快照时产生该机器的新
基本映像。
注: 如果要按照主题移除加密密钥 页面上的 71 中的说明从 Core 中移除加密密钥,您必须首先取消加密密钥和所有受保护机器
的关联。
执行本过程,您可取消加密密钥与特定受保护机器之间的关联。
1. 导航到 Rapid Recovery Core 并单击受保护机器。
此时将显示受保护的机器页面,其中列出了此 Core 保护的所有机器。未应用加密密钥的机器将显示打开的小锁
。闭合的小
锁 表示受保护机器已应用加密。
2. 在“受保护机器”窗格中,单击您要配置的受保护机器的 已加密图标。
此时将显示加密配置对话框。
3. 选择使用含现有密钥的基于 Core 的加密来加密数据,然后从下拉菜单中选择(无)并单击确定。
4. 如果您要将加密密钥从 Rapid Recovery Core 中移除,首先使用该密钥为所有受保护机器重复本过程。然后执行主题移除加密密
钥 页面上的 71 中说明的过程。
管理加密密钥
要管理 Rapid Recovery Core 的加密密钥,单击图标栏中的 (更多),然后选择加密密钥。此时将显示加密密钥页面。对于每个添
加到 Rapid Recovery Core 中的加密密钥(如果已定义),您将看到下表所述的信息。
表. 35: 关于每个加密密钥的信息
UI 元素
说明
选择项
对于每个加密密钥,您可以选中复选框以执行表上方菜单选项列表中的操作。
名称 与加密密钥关联的名称。
指纹
该参数是随机生成的英文大小写字母的 26 个字符的字母字符串,可唯一确定每个加密密钥。
类型
类型描述了加密密钥的起始点及其要应用的能力。加密密钥可包含两种可能的类型之一:
通用。通用类型是当您创建加密密钥时的默认条件。与未锁定状态相结合的通用类型的密钥表示密钥可应用
到受保护计算机。您无法手动锁定通用密钥类型;您必须改为首先按过程更改加密密钥类型 页面上的 71 中
的说明更改密钥类型。
复制。当源 Core 中的受保护计算机已启用加密时,该计算机的恢复点将复制到目标 Core 中,源中使用的任
何加密密钥将自动显示在目标 Core 中并具有“复制”类型。收到复制密钥后的默认状态是锁定。您可通过提
供密码解锁类型为“复制”的加密密钥。如果密钥类型为“未锁定”,则您可手动锁定该密钥。有关更多信
息,请参阅主题解锁加密密钥 页面上的 68。
州
状态表示是否可使用加密密钥。两种可能的状态如下:
66 使用 DL 设备 Core